CVE-2020-4006
Une vulnérabilité a été découverte dans l'interface d'administration des produits Workspace One Access, Workspace One Access Connector, Identity Manager et Identity Manager Connector qui regroupent plusieurs fonctionnalités de sécurité centralisées : contrôleur d'accès à l'espace de travail, authentification sur les applications (SaaS, webs et mobiles). La vulnérabilité nécessite d'avoir connaissance d'un mot de passe d'administrateur valide et d'avoir un accès réseau à cette interface. Néanmoins, son exploitation permettrait à un attaquant de prendre le contrôle du système et de pouvoir ainsi potentiellement se latéraliser sur d'autres équipements du système d'information avec des privilèges élevés.
EPSS 17.30% · 96.9th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| VMware | Cloud Foundation | |
| VMware | N/A |
Timeline
- Nov 23, 2020 CVE Published
- Dec 3, 2020 VulnCheck KEV Exploitation
- Dec 3, 2020 PoC Published
- Dec 7, 2020 VulnCheck KEV Exploitation
- Dec 7, 2020 PoC Published
- Apr 14, 2021 EPSS Score
- Apr 15, 2021 VulnCheck KEV Exploitation
- May 7, 2021 VulnCheck KEV Exploitation
- Nov 3, 2021 CISA KEV Added
- Nov 3, 2021 VulnCheck KEV Exploitation
- Nov 8, 2021 PoC Published
- Nov 20, 2021 PoC Published